火星链 火星链
Ctrl+D收藏火星链
首页 > Luna > 正文

PAR:以太坊Parity客户端曝出RPC安全漏洞 用户需尽快升级

作者:

时间:1900/1/1 0:00:00

周二,在颇受欢迎的以太坊Parity客户端发现了一个可能导致电脑关机的代码漏洞。以太坊客户端Parity将全球超过3000台计算机服务器连接到以太坊区块链网络。

图片来源:Pixabay

周四,ParityTechnologies发布了更新后的代码来修复这个bug。该公司是一家负责构建和维护以太坊客户端的初创公司。

区块链分析初创公司Amberdata的工程副总裁斯科特?毕格罗(ScottBigelow)表示,只有一小部分Parity服务器容易崩溃。Amberdata首先发现了这个漏洞,并向ParityTechnologies团队披露了它。

以太坊7月链上NFT销售额略高于5亿美元,创12个月新低:金色财经报道,据最新NFT交易数据显示,以太坊链上NFT销售额仅为535,698,216.54美元,创下过去12个月的新低,但仍高于去年同期(2021年7月以太坊链上NFT销售额为410,229,362.36美元)。本文撰写时,以太坊链上NFT销售总额为28,963,820,891美元,交易量为13,033,622笔。[2022/8/1 2:50:42]

Bigelow说:

“有一个漏洞将导致Parity客户端所有服务立即崩溃。不可能窃取资金或做其他恶意的事情,但你可以关闭部分以太坊节点。”Parity公司在周四发表的一篇博客中写道:

以太坊网络交易费已两周超过比特币交易费:Coin Metrics图表显示,截至6月21日上周日,以太坊区块链的交易费已在连续16天里超过比特币区块链的交易费。

bitinfocharts.com数据显示,本周一,比特币区块链的平均交易费为每笔交易1.14美元,以太坊网络的平均交易费约为每笔0.62美元。不过,目前纪录比特币交易费的网站数据各不相同。根据billfodl.com网站数据计算,目前下一个比特币区块的平均交易费用为0.76美元。(news.bitcoin)[2020/6/24]

“请尽快将您的节点更新到最新版本,特别是如果您运行的节点启用了跟踪或启用了面向公共的RPC的节点。”RPC是什么?

动态 | ETHDenver以太坊会议将全面使用区块链技术:据bitcoinexchangeguide报道,基于以太坊的黑客马拉松将于2月15日至17日在美国丹佛举行。ETHDenver以太坊会议的创建者宣布,该活动几乎每个方面都将使用区块链技术。该活动将在提交项目、评审和投票项目以及执行其他任务时使用区块链。申请参加会议时,参会者也会使用到区块链技术。此外,活动组织者可以使用多个区块链平台来促进整个活动过程。[2019/1/31]

远程过程调用(remoteprocedurecall,RPC)是一种协议,用于从运行在第三方计算机服务器上的程序请求数据和信息。它用于区块链上请求关于链上活动的信息,如帐户余额、区块号和其他数据。

它可以由用户私人使用,也可以向更广泛的公众开放。Infura是目前以太坊上最流行的应用之一,它利用公共RPC端口使不运行以太坊客户端的用户可以访问关于区块链网络的数据。

Bigelow说,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用一个公共RPC端口,并激活一个特殊模块来启用事务历史跟踪。

Bigelow说:

“这就是维恩图。您需要找到正在运行Parity节点的人员,他们公开了Parity(RPC)端口,并且在他们的系统上启用了跟踪模块。如果你有这三样东西,你可以说服务器没了。”今年2月,Parity很容易受到类似攻击载体的影响。这个漏洞影响了软件的整个用户群,而不仅仅是一个特定的部分。

低攻击可能性

同时,这个基于Parity的跟踪模块是一个非常详细的面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户真正启用了这个模块。

更重要的是,虽然RPC调用确实存在于其他以太坊客户端上,比如Geth,但是由于不同的以太坊软件客户端之间的RPC实现有很大的不同,所以不太可能在其他软件上利用相同类型的漏洞。

ParityTechnologies公司的一位发言人说:

“以太坊客户端的RPC接口并不标准化,每个客户端都有针对其特定功能的额外调用。所以它们不太可能有类似的bug来进行类似的调用。”不管攻击的可能性有多大,ParityTechnologies鼓励所有用户立即升级,他们在博客中写道:

“在默认情况下,Parity以太坊客户端不支持跟踪或面向公共的RPC,因此大多数节点应该不会受到影响。无论如何,我们建议所有运行Parity以太坊节点的用户更新到最新版本。”

标签:ARIPARRIT以太坊arix币是哪里发行的PARKCharity Coin比特币以太坊再现断崖式暴跌原因

Luna热门资讯
ETH:数据显示:过去三年,ETH的供应量增加了4000万

据Trustnodes报道,以太坊总供应量自2016年以来几乎翻了一番,现在已达到1.07亿以上,远远高于2016年的7200万.

1900/1/1 0:00:00
TOC:互链独家 | 区块链最可怕的不是空气币 而是曾寄予希望的落地应用面临死亡

文|互链脉搏·金走车“我们目前最怕的是,平台上的应用撑不过今年,无法存活下去。”近期互链脉搏在与行业人士交流时,某知名联盟链平台的负责人透露其对区块链应用发展的担忧.

1900/1/1 0:00:00
TOKE:区块链创服推动区块链行业稳健发展

前言一.区块链生态概述二.区块链创服2.1?什么是区块链创服2.2?区块链创服机构划分2.3?区块链创服的一些流程三.区块链创服案例四.区块链创服兴起与必要五.写在最后我时常会忘记工作过的事情.

1900/1/1 0:00:00
比特币:不忘初心:Jetmint公链生态的落地应用

国外出现比特币的ATM已经是很早的事了,但是它和OTM最大的区别就在于,前者仍然是中心化交易:给ATM交进去买比特币的钱,最终需要某个中心化的机构处理;但是OTM是完全去中心化的交易.

1900/1/1 0:00:00
BIT:十年后 比特币价格会归零吗?

关于比特币是否会归零,在币圈已然不是什么新鲜的话题。为此还有一个专门记录比特币死亡次数的网站,名为“BitcoinObituaries”,每次有名人或大媒体宣告比特币死亡时,这个网站就会自动记录.

1900/1/1 0:00:00
加密货币:英国国家自由党(NLP)公布该国首个加密货币政策

据Cointelegraph报道,英国极右翼政党国家自由党日前公布了该国首个加密货币政策。8月24日,NLP在其网站上发表了一篇新文章,称英国目前的加密货币政策是非政策性质的,不仅政府,而且英国.

1900/1/1 0:00:00